Política de Privacidad
Cómo protegemos y tratamos sus datos personales y clínicos
Contenido
1. Responsable del tratamiento
Libretto SpA, RUT 77.XXX.XXX-X, domiciliada en Santiago de Chile, es la responsable del tratamiento de los datos personales recabados a través de la plataforma libretto.cl («la Plataforma»).
Delegado de Protección de Datos (DPO): privacidad@libretto.cl
2. Datos que recopilamos
Recopilamos únicamente los datos estrictamente necesarios para prestar el servicio, bajo el principio de minimización de datos:
2.1 Datos de identificación del paciente
- RUT, nombres, apellidos
- Correo electrónico y número de teléfono celular
- Previsión de salud (Fonasa, Isapre, Particular)
- Contraseña almacenada exclusivamente como hash PBKDF2-SHA256 con sal aleatoria (nunca en texto plano)
2.2 Datos clínicos (sensibles)
- Motivo de consulta, anamnesis, examen físico
- Diagnóstico (CIE-10), tratamiento, receta médica
- Indicaciones y evolución clínica
- Historial de citas y atenciones
2.3 Datos técnicos de navegación
- Dirección IP (anonimizada tras 90 días)
- Logs de acceso (autenticación, cambios de datos) — conservados 12 meses
- Cookies de sesión (ver Política de Cookies)
3. Finalidad del tratamiento
| Finalidad | Base legal |
|---|---|
| Gestionar la agenda de citas médicas | Ejecución del contrato (Art. 12 Ley 19.628) |
| Emitir confirmaciones y recordatorios de cita | Ejecución del contrato / interés legítimo |
| Mantener la ficha clínica digital | Obligación legal (Ley 20.584) + consentimiento expreso |
| Facilitar acceso del paciente a su historial propio | Obligación legal (Ley 20.584 Art. 12) |
| Generar estadísticas anonimizadas de gestión | Interés legítimo (datos anonimizados, no identificables) |
| Cumplir obligaciones tributarias y legales | Obligación legal |
4. Base legal del tratamiento
El tratamiento de sus datos se rige principalmente por:
- Ley N° 19.628 — Protección de la Vida Privada (Chile)
- Ley N° 20.584 — Derechos y Deberes de los Pacientes
- Reglamento (UE) 2016/679 (GDPR) — aplicado como estándar internacional de referencia
- Para datos de salud: consentimiento expreso, informado y revocable del titular
5. Datos sensibles de salud — medidas especiales
Garantizamos que:
- Solo el médico tratante y el propio paciente pueden acceder a la ficha clínica.
- Los administradores de plataforma no tienen acceso al contenido clínico, solo a metadatos operativos.
- Los datos clínicos se almacenan cifrados en reposo (AES-256) en servidores ubicados en Chile.
- El acceso requiere autenticación obligatoria con sesión cifrada TLS 1.3.
- Cada acceso a una ficha clínica queda registrado en un log de auditoría inmutable.
6. Encriptación y seguridad técnica
6.1 En tránsito
- TLS 1.3 obligatorio en todas las comunicaciones. Certificados renovados automáticamente.
- HSTS (HTTP Strict Transport Security) con preload.
- Cookies con atributos
Secure,HttpOnlyySameSite=Strict.
6.2 En reposo
- Base de datos cifrada con AES-256 (Transparent Data Encryption).
- Contraseñas: PBKDF2-SHA256, 100.000 iteraciones, sal aleatoria de 16 bytes. Nunca reversibles.
- Tokens de cancelación: UUID v4 no predecibles, uso único.
- Backups cifrados, almacenados en ubicación geográficamente separada.
6.3 Control de acceso
- Principio de mínimo privilegio: cada rol solo accede a los datos necesarios para su función.
- Sesiones con expiración automática de 8 horas y cierre por inactividad de 30 minutos.
- Bloqueo de cuenta tras 5 intentos fallidos de autenticación consecutivos.
- Registro de auditoría (quién, cuándo, qué) conservado 5 años para datos clínicos.
7. Retención de datos
| Tipo de dato | Período de retención |
|---|---|
| Datos de cuenta (nombre, email, teléfono) | Duración de la relación + 3 años |
| Historial de citas | 5 años desde la última cita (Ley 20.584) |
| Fichas clínicas digitales | Mínimo 15 años (DS N° 41/2012 MINSAL) |
| Recetas médicas | 5 años |
| Logs de acceso / auditoría | 12 meses (acceso técnico), 5 años (auditoría clínica) |
| Datos anonimizados de estadísticas | Indefinido (no permiten reidentificación) |
Al vencimiento de estos plazos, los datos son eliminados de forma segura (sobreescritura de 7 pasadas, estándar DoD 5220.22-M).
8. Sus derechos ARCO+ (Ley 19.628 y GDPR)
Para ejercer cualquiera de estos derechos, envíe un correo a privacidad@libretto.cl con asunto «Ejercicio de derechos ARCO» adjuntando una copia de su documento de identidad. Responderemos en un máximo de 30 días hábiles.
9. Transferencias internacionales
Los datos se almacenan en servidores ubicados exclusivamente en Chile. No realizamos transferencias internacionales de datos clínicos. En caso de que un proveedor de servicios técnicos procese datos fuera de Chile, exigimos contractualmente el cumplimiento de estándares equivalentes a la Ley 19.628 y el GDPR.
10. Menores de edad
Los menores de 14 años requieren el consentimiento expreso de su representante legal para el registro y uso de la plataforma. El médico tratante puede registrar atenciones de menores previa autorización documentada del tutor, la cual queda registrada en la ficha clínica.
11. Cookies
Para información detallada sobre nuestro uso de cookies, consulte nuestra Política de Cookies.
12. Cambios en esta política
Notificaremos cualquier cambio sustancial con al menos 30 días de anticipación por correo electrónico y mediante aviso destacado en la plataforma. El uso continuado de la plataforma tras la notificación implica aceptación de los cambios.
13. Contacto — Delegado de Protección de Datos
Libretto SpA — Delegado de Protección de Datos (DPO)
📍 Santiago de Chile
Si considera que sus derechos han sido vulnerados, puede presentar una reclamación ante el Consejo para la Transparencia.